Mis clientes no paran de decirme que las confirmaciones de pedido parecen falsas. En la línea From pone store+66295627989@shopifyemail.com y algunos lo han denunciado como phishing.
Esa dirección es el plan B de Shopify. Cuando el dominio de tu dirección de remitente no puede cumplir los requisitos de autenticación de Gmail y Yahoo, Shopify reescribe el From y lo sustituye por store+123@shopifyemail.com para que la notificación se entregue igualmente. No es que algo esté comprometido, ni es un bug: es el modo degradado que la propia documentación describe, y se parece exactamente al tipo de discrepancia que a los clientes les han enseñado a denunciar.
La solución
Ve a Settings > Notifications, haz clic en authenticate your domain y publica todos los registros CNAME de la ventana. Después añade un único registro TXT en _dmarc con v=DMARC1; p=none. Deja pasar hasta 48 horas, vuelve a revisar la sección del email de remitente y haz un pedido de prueba real para confirmar la línea From.
Añadí todos los registros CNAME hace tres días y Shopify sigue diciendo que mi dominio no está autenticado.
Suele haber dos explicaciones. La documentación de Shopify avisa de que el número de registros puede variar y de que hay que añadir todos los que muestre la ventana, así que un conjunto parcial no valida nunca. Aparte, muchos proveedores de DNS añaden tu dominio a lo que escribas en el campo de host, lo que convierte un hostname completo pegado tal cual en algo como shopifyemail.mystore.com.mystore.com y rompe la consulta sin decir nada.
La solución
Vuelve a abrir la ventana de authenticate your domain y compárala registro a registro con tu zona DNS. Comprueba si tu proveedor quiere solo la etiqueta o el hostname completo, y resuelve cada CNAME para confirmar que responde. Si tu dominio está en Cloudflare, GoDaddy o IONOS, borra los registros manuales y usa mejor la opción automática de Shopify.
Nos llevamos el marketing a Klaviyo y allí autenticamos un subdominio de envío, pero nuestros recibos de Shopify siguen diciendo via shopifyemail.com.
Son dos sistemas de envío independientes que da la casualidad de que sirven a una misma marca. El dominio de envío con marca de Klaviyo autentica solo las campañas de Klaviyo. Las confirmaciones de pedido, los avisos de envío y las notificaciones de reembolso de Shopify no pasan nunca por Klaviyo, y la mayoría no se pueden desactivar, así que siguen saliendo con el email de remitente de Settings > Notifications y con la autenticación que tenga ese dominio.
La solución
Autentica también la ruta de Shopify: Settings > Notifications, authenticate your domain, publica los CNAME y asegúrate de que hay un registro DMARC que cubra el dominio. Después prueba las dos rutas por separado, un envío de campaña de Klaviyo y un pedido real de Shopify, porque que una pase no dice absolutamente nada de la otra.
Configuré DMARC como es debido, con alineación estricta, tal y como decía la guía de hardening, y Shopify dejó de usar mi dirección de remitente al momento.
La alineación estricta exige una coincidencia exacta entre el dominio del From y el dominio autenticado, sin ninguna tolerancia con los subdominios. La documentación de Shopify dice expresamente que no incluyas adkim=s ni aspf=s y que uses adkim=r y aspf=r en su lugar, porque su ruta de envío no puede satisfacer la alineación estricta. Cuando la validación falla, se activa la reescritura del remitente.
La solución
Edita el registro TXT de _dmarc y pon adkim=r y aspf=r, o quita las dos etiquetas, ya que la relajada es la opción por defecto cuando no están. Confirma que tienes exactamente un registro DMARC TXT, porque los duplicados hacen fallar la validación por sí solos. Después vuelve a revisar el email de remitente en Settings > Notifications.
Los informes de la campaña dicen que se envió a unas 4.000 personas, pero el segmento que elegí tiene 9.000. ¿Dónde ha ido el resto?
Entre tu segmento y el envío se ejecutan tres filtros. Smart delivery estrecha la audiencia y la deja en los suscriptores que interactúan en cuanto la lista de envío supera los 1.000 suscriptores. Bot filtering elimina los registros generados por bots, y List health elimina a quien haya rebotado, se haya dado de baja o haya presentado una queja de spam. Los dos últimos se ejecutan en todos los envíos y no se pueden desactivar.
La solución
Abre Apps > Messaging > Settings > Delivery para ver qué filtros están activos y desactiva Smart delivery si de verdad quieres la audiencia más amplia. Trata la diferencia como un dato sobre la calidad de tu lista y no como un error de informes: un segmento de 9.000 personas que se queda en 4.000 direcciones entregables y con interacción te está diciendo dónde vive tu riesgo de quejas.